Windows не удается найти "H:\Documents"; "H:\and"; "H:\Settings"; "H:\Java"
Добрый день!
После загрузки Windows, появляется ряд окон со следующим содержанием: Windows не удается найти "H:\Documents" , "H:\and", "H:\Settings", "H:\Java"! После нажатия кнопки «ок» во всех окнах, система перезагружается! И так до бесконечности! При попытки выхода в «безопасный режим» ничего не происходит – черный экран (видимо блокируется).
При сканировании системы:
- утилитой AVPTool от "Лаборатория Касперского" выводит на экран: 6 уязвимостей;
- утилитой Dr.Web CureIt! от «Доктор Веб»; пять вирусов , но удалить их не получается, т.е. после завершения сканирования и удаления вирусов перезагрузка системы не выполняется – система виснет! Помогает только ручная перезагрузка, далее все то же самое!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Alexander 88, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
F3 - REG:win.ini: load=H:\Documents and Settings\Александр.GREBESHK-KE2KOZ\Application Data\JavaSoft\JavaSoft.exe
F3 - REG:win.ini: run=H:\Documents and Settings\Александр.GREBESHK-KE2KOZ\Application Data\JavaSoft\JavaSoft.exe
Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('H:\Documents and Settings\Александр.GREBESHK-KE2KOZ\Application Data\JavaSoft\JavaSoft.exe','');
DeleteFile('H:\Documents and Settings\Александр.GREBESHK-KE2KOZ\Application Data\JavaSoft\JavaSoft.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
после выполнения вышеуказанных действий, система загружается... проъодит пару секунд и перезагружается!Ничего не успеваю сделать! при попытке загрузить "безопасный режим", когда жму enter все тот же черный экран! НО выделив стрелками снова безопасный режим и прождав время до автоматического выбора, система смогла загрузиться в безопасном режиме!!!! ИТОГ: система загружается только в безопасном режиме, без участия ручного ввода!
- - - Добавлено - - -
карантин, сделанный в безопасном режиме присылать нужно???
ПРОШУ ПРОЩЕНиЯ ЗА ПОВТОРНОЕ ПИСЬМО! НЕ УВЕРЕН ЧТО ПЕРВОЕ ОТПРАВИЛОСЬ!
после выполнения вышеуказанных действий, система загружается... проъодит пару секунд и перезагружается!Ничего не успеваю сделать! при попытке загрузить "безопасный режим", когда жму enter все тот же черный экран! НО выделив стрелками снова безопасный режим и прождав время до автоматического выбора, система смогла загрузиться в безопасном режиме!!!! ИТОГ: система загружается только в безопасном режиме, без участия ручного ввода!
карантин, сделанный в безопасном режиме присылать нужно???
- - - Добавлено - - -
ПРОШУ ПРОЩЕНиЯ ЗА ПОВТОРНОЕ ПИСЬМО! НЕ УВЕРЕН ЧТО ПЕРВОЕ ОТПРАВИЛОСЬ!
после выполнения вышеуказанных действий, система загружается... проъодит пару секунд и перезагружается!Ничего не успеваю сделать! при попытке загрузить "безопасный режим", когда жму enter все тот же черный экран! НО выделив стрелками снова безопасный режим и прождав время до автоматического выбора, система смогла загрузиться в безопасном режиме!!!! ИТОГ: система загружается только в безопасном режиме, без участия ручного ввода!
карантин, сделанный в безопасном режиме присылать нужно???
Обнаруженные ключи в реестре: 3
HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
HKCR\Учебник по Flash.eProtocol (Trojan.WebMoner) -> Действие не было предпринято.
HKLM\SOFTWARE\StimulProfit (Adware.Agent) -> Действие не было предпринято.
Обнаруженные файлы: 5
H:\Documents and Settings\Александр.GREBESHK-KE2KOZ\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
все заработало, после того как удалил драйвер видео и поставил новый... теперь все грузится нормально все работает! огромное спасибо за помощь! могу ли я теперь установить касперский кристал лицензию, а то в магазине сказали что сначала нужно удалить все вирусы)
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: